Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Åtkomstgranskning

Kontrollera regelbundet vem som har tillgång till vad.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Kontrollera regelbundet vem som har tillgång till vad.

Viktiga principer

Granskning hittar gamla, felaktiga eller onödigt höga behörigheter.

Kritiska system och privilegierade roller bör prioriteras.

Resultat och åtgärder bör dokumenteras.

Hur delarna hänger ihop

Minsta behörighet minskar konsekvensen när ett konto missbrukas.

Vad som bör följas upp

MFA, livscykelhantering och åtkomstgranskning kompletterar varandra.

Styrning och livscykel

Administrativa identiteter kräver särskilt stark kontroll.